Опрос WazirX: восстановление после кибератаки на $230 млн

Опрос WazirX: восстановление после кибератаки на $230 млн

42

Соучредитель WazirX Нишал Шетти говорит, что все варианты рассматриваются для восстановления фонда

Соучредитель WazirX Нишал Шетти рассказал CoinDesk, что биржа обратилась за помощью к другим биржам после кибератаки на $230 миллионов - почти 45% средств клиентов - в начале этого месяца, не называя конкретные организации.

Шетти сказал, что не может раскрыть, сколько индийских рупий (INR) находится на счетах WazirX, потому что это может `открыть новый вектор атаки для кого-то прямо сейчас`.

Соучредитель индийской криптовалютной биржи WazirX Нишал Шетти рассказал CoinDesk, что усилия по привлечению других бирж `станут ключевыми`, поскольку она открыта для `всего, что возможно, чтобы решить эту ситуацию`.

WazirX фактически закрыта после прекращения торговли и вывода средств после кибератаки 18 июля.

Шетти сказал, что его биржа извлечет уроки из прошлых кибератак в одном из своих первых интервью после потери WazirX $230 миллионов ранее в этом месяце, сказав, что он надеется, что другие участники рынка помогут облегчить убытки его клиентов.

В последние несколько дней WazirX подверглась критике со стороны индустрии и клиентов из-за опроса пользователей о дальнейших шагах, который биржа пояснила как незакономерный, продолжающуюся войну виноватых с поставщиком услуг по хранению Liminal о том, чья система была взломана, и сложный вопрос, когда биржа снова начнет торговлю.

На несколько вопросов Шетти отказался комментировать, ссылаясь на юридические, конфиденциальные обязательства или действующие расследования.

Опрос мнения

Клиенты и коллеги из индустрии, включая по крайней мере трех соучредителей конкурирующих криптовалютных бирж, критиковали `Программу управления выводом: Опрос мнения` WazirX, который биржа представила на выходных.

Опрос мнения от WazirX дал клиентам два варианта - получить доступ к 55% своих средств без вывода и получить первоочередность, когда поступят средства восстановления или получить доступ к 55% своих средств с выводом со вторым приоритетом при восстановлении средств.

Учитывая, что украденная сумма $230 миллионов составляла 45% средств клиентов, компания может дать доступ только к оставшимся 55% средств клиентам. Если клиенты выберут вариант А, они получат доступ к торговле 55% своих средств, но не смогут их вывести и получат первоочередной доступ к восстановленным средствам перед клиентами, средства которых не были украдены.

Вариант В дает клиентам выбор получить доступ к 55% своих средств с выводом, но если средства будут возвращены, они будут вторыми по очереди на получение этих средств после клиентов, средства которых не были украдены.

Шетти сказал, что биржа стремится к общему согласию сообщества и что `никакое одностороннее решение` не будет принято относительно своих предложений. Шетти настаивал на том, что опрос лишь направлен на сбор отзывов клиентов и не предполагает принятия каких-либо решений. `Поэтому это называется опросом... мы не можем провести опрос и затем сказать, что это решено`, - сказал он, добавив, что компания не будет двигаться вперед с планом восстановления без должного согласия.

`Это один из ложных сценариев для пугания людей`, - сказал Шетти. `Мы боремся с таким количеством проблем. Мы подумали, что дадим это нашим клиентам. К сожалению, это было искажено. С самого начала мы сказали, что это не имеет юридической силы`.

В опросе было отмечено, что опрос мнения не имеет юридической силы.

Украденные $230 миллионов фондов составили почти 45% фондов WazirX. `Мы всегда имели банковские активы в пропорции один к одному, это означает, что если мы откроемся, мы должны убедиться, что это только с активами, которые являются залоговыми`, - сказал Шетти.

Опрос от 27 июля был описан биржей как `стратегия социализированной потери для равномерного распределения влияния среди всех пользователей`.

`Нам придется опираться на сообщество, чтобы определить путь вперед`, - сказал Шетти. `Мы только пытаемся предложить больше вариантов сообществу, но нам нужно немного времени. Мы стараемся выяснить, какими другими способами мы можем заполнить эту дыру быстрее`.

Шаги, которые предпринимает WazirX

Шетти сказал, что биржа может только учиться на предыдущих кибератаках и есть только два исхода. Опрос был одним из шагов, чтобы определить, какое направление следует принять, потому что один из путей - это пойти судебным путем, что `занимает годы и годы`, но второй - возобновить деятельность с тем, что у вас есть, а затем заполнить ее позже,` - сказал он. По его словам, это может вызвать краткосрочные последствия, но в долгосрочной перспективе `мы можем решить это`. Шетти подтвердил, что биржа не будет принимать никаких шагов без согласия сообщества.

Соучредитель сказал: `Мы пытаемся все и вся помочь с восстановлением украденных средств. Мы также запустили программу награды`.

WazirX проводит две параллельные фазы - немедленное воскрешение, которое помогает освободить закладываемое на клиентов, и поиск способов заполнения пробела, сказал он.

Связь с другими биржами и проектами требует от WazirX продолжения взаимодействия, и некоторый процент этих сущностей отреагировали, сказал он.

`Контакты с различными биржами станут ключевыми. Если мы получим что-то положительное, кто-то, кто вмешается, чтобы помочь клиентам. И это может быть многими способами`, - сказал он. `Например, мы обратились к всем 200 командам проектов, потому что у них также есть эти экстренные фонды. Они будут иметь какой-то способ, возможно, краудсорсинга некоторых этих разрывов. Это большой разрыв, который нужно заполнить в течение нескольких недель. Но это может быть быстрее с меньшим воздействием, если мы сможем определить, как заполнить 10%, 20% или 40% этого разрыва`.

`Вопрос временных рамок [когда принимать решение] - это то, над чем мы пытаемся работать`, - сказал Шетти.

Шетти также сказал, что несколько различных индийских и международных органов обращались за помощью, но отказался называть имена. WazirX уже подал жалобу в полицию в Мумбаи и сообщил об инциденте Индийскому Центру компьютерного реагирования (CERT-In).

Индийский CERT задал WazirX `решительные вопросы`, сказал Шетти. Он добавил, что считает, что это свидетельствует о том, что организация расследует кибератаку. Источник, знакомый с ситуацией, но не имеющий права говорить, сказал, что Федеральное бюро расследований также связалось с биржей.

`FBI обычно начинает действовать в таких случаях, потому что не хочет, чтобы средства попали в КНДР`, - сказал этот человек. FBI издавал заявления о подобных ситуациях в прошлом, касающихся КНДР.

Шетти отказался комментировать отчет, в котором говорилось, что Индийская дирекция по расследованию (ED) поместила почти 1,1 миллиона долларов в захваченные криптовалютные активы на кошельке WazirX в январе, за несколько месяцев до июльской кибератаки.

Binance и WazirX

WazirX отказалась комментировать, включает ли варианты на столе запросы о помощи поглощения другой компанией.

`Мы обратились к нескольким партнерам и нескольким биржам за помощью`, - сказал Шетти. На вопрос, среди этих бирж Бинанс, Шетти сказал: `Мы связаны конфиденциальностью`.

Бинанс и Zanmai Labs, сингапурская материнская компания WazirX, попали в публичную ссору вокруг владения индийской биржей с 2022 года. Внутренний спор стал публичным в августе 2022 года, когда генеральный директор Бинанс Чанпен Чжао твитнул, что Бинанс не контролирует WazirX, после чего соучредитель WazirX Нишал Шетти ответил позже.

С тех пор сущности находятся в `частных обсуждениях` для решения проблем совладения.

Насколько эти разговоры были затронуты кибератакой, Шетти сказал: `Мне не разрешено говорить об этом по закону из-за нашего текущего спора (с Бинанс)`.

Ознакомленное с ситуацией лицо сказало, что поглощение Бинансом или любой другой сущностью не может быть исключено в интересах спасения ситуации и помощи клиентам, при выполнении юридических требований.

Представитель компании Binance не отвечал непосредственно на вопрос CoinDesk о том, рассматривает ли Binance возможность выкупа WazirX или поглощения, но сказал: `Мы находимся в общении с командой WazirX с 18 июля для поддержки их усилий по реагированию на инцидент`.

INR

Шетти сказал, что не может раскрыть, сколько индийских рупий (INR) находится на счетах WazirX, потому что это может `открыть новый вектор атаки для кого-то прямо сейчас`.

Он также указал на недостаточную ясность в регулировании как причину того, почему WazirX в настоящее время не разрешает вывод криптовалют.

`Прямо сейчас, если один человек кладет даже 10 000 рупий ($120), а затем выводит эту криптовалюту, а потом спустя один или два месяца кто-то предъявляет претензию к этим 10 000, говоря, что другой человек мошеннически взял это средства с моего счета, а что происходит? Наш весь банковский счет замораживается. Поэтому это больше вызов с точки зрения юридической ясности и банковской сферы`.

Читать далее: WazirX опрашивает пользователей о вариантах восстановления после кибератаки на $230 млн

Binance поддерживает обновление сети и хардфорк Near Protocol: детали и временные рамки
Binance поддерживает обновление сети и хардфорк Near Protocol: детали и временные рамки
Binance поддержит хардфорк Near Protocol 18 августа 2025 года, приостановив депозиты и снятия токенов. Торговля останется доступной. Обновление улучшит производительность сети. 🚀💰
Просмотреть
Coinbase уменьшает ограничения на низкокачественные аккаунты на 90% с помощью ИИ и голосовой поддержки
Coinbase уменьшает ограничения на низкокачественные аккаунты на 90% с помощью ИИ и голосовой поддержки
Coinbase уменьшает ограничения на низкокачественные аккаунты на 90% благодаря ИИ и голосовой поддержке. Новшества улучшат пользовательский опыт и ускорят разрешение проблем. 🚀🔒🛠️💬✨
Просмотреть
BTC обновляет исторический максимум, альткойны вновь в центре внимания, а Coinbase обращает внимание на ненужные токены.
BTC обновляет исторический максимум, альткойны вновь в центре внимания, а Coinbase обращает внимание на ненужные токены.
BTC достиг исторического максимума, активизировав интерес к альткойнам. ETF на ETH растет, а Coinbase теряет $300k. Вьетнам создает биржу, а MetaMask запускает стейблкоин. 🚀💰
Просмотреть
BingX получает сертификат PCI DSS для обеспечения безопасности фиатных транзакций
BingX получает сертификат PCI DSS для обеспечения безопасности фиатных транзакций
BingX получил сертификат PCI DSS, обеспечивая высокий уровень безопасности фиатных операций. Биржа среди первых усиливает защиту платежей, улучшая доверие пользователей. 💳🔐🚀
Просмотреть